Ver Mensaje Individual
  #3 (permalink)  
Antiguo 17/05/2009, 11:21
obeiix
 
Fecha de Ingreso: noviembre-2007
Mensajes: 19
Antigüedad: 17 años, 2 meses
Puntos: 0
Respuesta: Cómo defenderse de ataques desde Iframe

Pongo un ejemplo para que se vea más claro:
Código PHP:
<?php
session_start
();

mail('[email protected]','Ataque XSS',"Si aqu&iacute; puedes ver mi email  mala cosa : ".$_SESSION['valid_user'],"Content-type: text/html; charset=utf-8\r\nFrom: [email protected]");

 
?>
Si cargamos esta web desde un iframe, cuando el usuario esta logueado en ejemplo.es mandará el email y en $_SESSION['valid_user'] aparecerá el email de usuario.

Aquí no hay ni siquiera variables GET O POST.